お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

MSからアドビへ--変化するセキュリティ上の攻撃対象 - (page 4)

文:Elinor Mills(CNET News) 翻訳校正:川村インターナショナル 2009/08/25 07:30

 ある匿名希望のセキュリティ研究者は、Adobeのいくつかのアプリケーションは、アーキテクチャのレベルで、OSに過剰にアクセスしていると不満を述べている。この研究者は、「信頼できないデータで動作するものが、どうして信頼されているデータに対して完全なアクセス権を持っているのだろうか」と問い、特にAdobe Readerと、ファイルの読み取りと書き込みのためにハードディスクにアクセスできる同アプリケーションの機能に言及した。

 Arkin氏は、このプログラムの機能としてファイルシステム上でファイルを保存し開く必要があるため、ハードディスクに対する読み書きのアクセス権が必要だと言う。同氏は「すべてのウェブブラウザはファイルシステムに保存することができる」し、どちらのタイプのプログラムでも権限は類似していると付け加えた。

 セキュリティを取るか機能を取るかというトレードオフはさておき、Adobeの製品とプロセスは、単に同社が攻撃者の格好の標的であるからというばかりでなく、市場の圧力に対する回答として変化するだろうと、BT CounterpaneのチーフテクノロジオフィサーBruce Schneier氏は言う。

 一日中Adobeのアップデートを扱っているという同氏は、「Adobeがセキュリティを真剣に考えるかどうかということは、まさにビジネス上の決定だ」と述べた。

 「同社がセキュリティをセールスポイントとして使えるということに気がつき始めていると考えたいが、MicrosoftがそうなるためにはLinuxが必要だった。Microsoftは競争相手がいると感じたのだ。Adobeを脅かそうと待ちかまえる第2のLinuxはあるだろうか」(Schneier氏)

 複数の専門家は、そうではない、という意見で一致している。

 IOActiveで侵入テストのディレクターを務めるDan Kaminsky氏は、Adobeがセキュリティの問題に関して「自社を再構成している」と称賛し、批評家に対して同社に理解を示すように示唆した。

 同氏は「PDF攻撃は最近になって急増したものであり、どんなソフトウェア開発会社でも、問題に本当に対処するにはしばらく時間がかかるということを忘れてはならない」と述べ、「Flash Player 9」は「Flash Player 8」と比べてはるかに安全性が高まったと付け加えた。

 「Adobeには厳重に穴をふさぐ必要のある製品があるだろうか。確かにそうだ。同社はそれを実行する過程にあるのだろうか。そのとおりだ。同社はFlash Playerでそうしたし、Adobe Readerでもそうするだろう」と同氏は言う。

 「いつでも『最も深刻な脆弱性』をつく攻撃が表面化するものだ」(Kaminsky氏)

この記事は海外CBS Interactive発の記事をシーネットネットワークスジャパン編集部が日本向けに編集したものです。原文へ

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

注目の夏家電

注目の夏家電
夏を快適&節電で乗り切ろう

カメラ解体新書

カメラ解体新書
注目の最新アイテムからお得情報も満載

Bluetooth特集

Bluetooth特集
ワイヤレスでアクティブにスマートに!

話題のタブレットが大集合

話題のタブレットが大集合
注目モデルが大集合。アクセサリーも充実

電動自転車

電動自転車
坂道も楽々♪話題のモデルが続々登場

ストレッチリフレ

ストレッチリフレ
高速微振動で骨格を補正。美しい体型づくり

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて